Pubs audio a répétition

Résolu/Fermé
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 - 15 sept. 2010 à 19:11
blutausnord Messages postés 1 Date d'inscription mercredi 24 juin 2015 Statut Membre Dernière intervention 24 juin 2015 - 24 juin 2015 à 23:42
Bonjour, depuis hier soir j'ai des pubs audio qui ce déclenche toute les heures alors qu'aucune page internet n'est ouverte, j'ai utilisé CCleaner qui a analyser et supprimer déjà pas mal de trucs mais sa continue a me le faire. Merci de m'aider



A voir également:

42 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 19:18
Bonjour ;)

Ccleaner n'est pas un Outil de désinfection,, Mais un outil d'optimisation,
Il ne traitera en aucun cas si présent une inféction ;)..

On va vérifier si cela est Bien Viral ;)
Fait ceci :

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe

Dans l'attente de ton Lien :D
++
1
bonjour
j'ai bien le lien mais je ne trouve pas où le coller
le voici
http://www.cijoint.fr/cjlink.php?file=cj201012/cijqUMGepm.txt
merci
linette
bberlina@gmail.com
0
blutausnord Messages postés 1 Date d'inscription mercredi 24 juin 2015 Statut Membre Dernière intervention 24 juin 2015
24 juin 2015 à 23:42
Bonjour mcvivien2
Je suis depuis peu parasité par une pub pour un anti puce...c'est horrible, ça pollue mon utilisation de ce pc qui marche plutôt bien normalement.
J'ai suivi ta méthode, voici le lien vers le scan que j'ai fait.
Serait il possible que tu jettes un oeil et que tu me dises comment régler ce problème si il y a un souci ?
Merci d'avance en tout cas pour ton implication

https://www.cjoint.com/c/EFyvHUIOvMU
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 19:25
Voila le lien merci http://www.cijoint.fr/cj201009/cijfgNMdzk.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 19:33
Re ;)

Il y a bien quelques inféction ;)

Petite question,, Tien tu a Avast ??

Fait ceci :

(Pour VISTA/7)
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après la desinfection):

--> Va dans démarrer et clique sur panneau de configuration
--> Double Clique sur l'icône "Comptes d'utilisateurs"
--> Clique ensuite sur désactiver et valide. (c'est une barre a glisser tout en bas)

----------
PUIS :

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


==> Aide et tuto

Dans l'attente de ton rapport ;)
++
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 19:35
Ok je fais sa et te poste le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 19:35
oui j'ai avast
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 19:47
Re ;)

Je sais que tu a avast /D..

Mais je te demandais si tu y tennais ??

Dans l'attente de ton rapport ;)
++
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 19:57
Voila http://www.cijoint.fr/cj201009/cijdMAyKTv.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 19:59
Re ;)

ok,,

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++ ;)
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 20:05
http://www.cijoint.fr/cj201009/cijUw7H1bT.txt merci a toi de m'aider
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 20:20
Re ;)

Derien :D

Bien,, Fait ceci :
On va traiter l'inféction par support amovible présente sur ton rapport avant d'entamer le reste des procédure ;)

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 1 " (recherche)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

Dans l'attente de ton rapport ;)
++
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 20:23
je n'utilise pas de clée usb ou autre je le fais quand meme ??
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 15/09/2010 à 20:25
Oui ;)

Il est important de le faire,, même si tu na pas de clé USb ;)
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;).....
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 20:25
ok
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 20:30
re
voila le rapport http://www.cijoint.fr/cj201009/cijCeyuHd7.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 20:45
Bien ;)

1.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "2" (Supression)

-> Laisse travailler l'outil

--> Ensuite post le rapport qui apparaitra
(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)


*************************************************

2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

Dans l'attente de ton rapport ;)
++
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 20:57
Voici le rapport http://www.cijoint.fr/cj201009/cijHJEmz99.txt sa fait pas mal de chose pour des pubs enfin merci de m'aidé
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
15 sept. 2010 à 21:41
re ;)

sa fait pas mal de chose pour des pubs enfin merci de m'aidé

Derien ;)

le probmême et que ton ordinateur et bien infecter :/ :/
donc :D

ok, on va vérifier tous sa ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++;)
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
15 sept. 2010 à 21:56
http://www.cijoint.fr/cj201009/cijpMyPhPc.txt voila
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
16 sept. 2010 à 00:03
Re ;)

bien,,

fait ceci maintenant :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (.Google Inc. - Partner application.) -- C:\ProgramData\Partner\Partner.dll
O2 - BHO: revenuebuster browser enhancer - {FFFEADF2-C2D4-9ECE-ED10-9B6188DEF0A1} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll
O4 - HKLM\..\Run: [dirxbnjdryrnolyx] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll
O4 - HKLM\..\Wow6432Node\Run: [dirxbnjdryrnolyx] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll
O44 - LFC:[MD5.C6F145E3793460A56028E54B6A084431] - 07/09/2010 - 19:33:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfc009.dat [103568]
O44 - LFC:[MD5.0D4607DA081946EDD91C2D0431E232BD] - 07/09/2010 - 19:33:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfc00C.dat [127684]
O44 - LFC:[MD5.08CE9D1E38ABB5E24C9B53ABFE5D454F] - 07/09/2010 - 19:33:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfh009.dat [607190]
O44 - LFC:[MD5.8062FB9A9A3B257B1DA8122828C5823E] - 07/09/2010 - 19:33:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfh00C.dat [695004]
SS - | Demand 30/04/2010 332272 | Partner Service (Partner Service) . (.Google Inc..) - C:\ProgramData\Partner\Partner.exe


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

On passera ensuite a un Scanner généraliste ;)
++
0
piketak Messages postés 42 Date d'inscription lundi 16 août 2010 Statut Membre Dernière intervention 17 septembre 2010 2
16 sept. 2010 à 17:10
Salut ^^ Impossible d'utiliser ci joint je te colle sa ici donc :


Rapport de ZHPFix v1.12.3138 par Nicolas Coolman, Update du 25/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-09-2010-17-04-40.txt
Run by Julien at 16/09/2010 17:04:38
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (.Google Inc. - Partner application.) -- C:\ProgramData\Partner\Partner.dll => Clé absente
O2 - BHO: revenuebuster browser enhancer - {FFFEADF2-C2D4-9ECE-ED10-9B6188DEF0A1} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll => Clé absente
SS - | Demand 30/04/2010 332272 | Partner Service (Partner Service) . (.Google Inc..) - C:\ProgramData\Partner\Partner.exe => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [dirxbnjdryrnolyx] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [dirxbnjdryrnolyx] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\ducgynsypapmjrsc.dll => Valeur absente

========== Fichier(s) ==========
c:\programdata\partner\partner.dll => Fichier supprimé au reboot
c:\windows\syswow64\ducgynsypapmjrsc.dll => Fichier supprimé au reboot
c:\windows\sysnative\perfc009.dat => Fichier supprimé au reboot
c:\windows\sysnative\perfc00c.dat => Fichier supprimé au reboot
c:\windows\sysnative\perfh009.dat => Fichier supprimé au reboot
c:\windows\sysnative\perfh00c.dat => Fichier supprimé au reboot
c:\programdata\partner\partner.exe => Fichier supprimé au reboot


========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
7 : Fichier(s)


End of the scan
0